1

Тема: arp: 192.168.1.1 is on myk0 but got reply from [чем лечить?]

Nov 29 01:35:10 wp kernel: arp: 192.168.1.1 is on myk0 but got reply from 00:19:e3:e8:0e:d4 on em0
Nov 29 01:37:17 wp kernel: arp: 192.168.1.1 is on myk0 but got reply from 00:19:e3:e8:0e:d4 on em0
Nov 29 01:39:25 wp kernel: arp: 192.168.1.1 is on myk0 but got reply from 00:19:e3:e8:0e:d4 on em0

Чем лечить, может знает кто?
Два интерфейса.
Один, em0 смотрит в инет.
Второй myk0 смотрит в локалку.
Видимо у провайдера в инете есть какая то сеть с такими адресами(192.168.ч.ч)
Так вот и откликается откуда то из сети провайдера... Что делать ?

2

Re: arp: 192.168.1.1 is on myk0 but got reply from [чем лечить?]

для начала переговорить с провайдером. Оба интерфейса включено в одно устройство?

3

Re: arp: 192.168.1.1 is on myk0 but got reply from [чем лечить?]

Оба интерфейса включены в разные свитчи.
Один свитч инетовый, второй локальной сети.

Сказать провайдеру я могу.
Только что он сказежт... Надо попробовать

4

Re: arp: 192.168.1.1 is on myk0 but got reply from [чем лечить?]

ну узнать есть ли у него эта сеть или нет, и если есть то почему она маршрутизируется в твою сеть. Хотя не совсем понятно чего у тебя произошло

Добавлено спустя     6 минут   19 секунд:
может где-то ошибка в настройке NAT

5

Re: arp: 192.168.1.1 is on myk0 but got reply from [чем лечить?]

1. Если есть две сетевые em0 (смотрит в инет) и myk0 (смотрит в локалку) то одна недолжна видеть второй, если nat этого не разрешает.
2. Сверка mac адресов идет по arp протоколу. Скорее Всего у тебя есть правило типо:
[mono]    ${fwcmd} add pass all from 192.168.1.0/24 to me
    ${fwcmd} add pass all from me to 192.168.1.0/24[/mono]
Так сказать чтобы гетевееть wink

Так надо дописать перед ним этого правила, чтобы ип другой сети были не видны. чтото типо этого:
[mono]        ${fwcmd} add deny arp from 192.168.1.0/24 to any via em0
        ${fwcmd} add deny udp from 192.168.1.0/24 to any via em0
        ${fwcmd} add deny tcp from 192.168.1.0/24 to any via em0[/mono]
Надо проверить, будет ли ходить трафик для тебя после этого... но arp можно 100% перекрыть, так как он тока по локалке ходит, и для той сетевой он не актуален...

6

Re: arp: 192.168.1.1 is on myk0 but got reply from [чем лечить?]

Алан, перекрытие внутри , это не выход.
Просто в сети у провайдера кто то выставил локальные(серый) IP наружу.
Я им уже написал. Сказали что попробуют найти его по МАКу.
Пока что все так же.
Не думаю что они быстро его найдут. Может просто "отписались", и всего. Они могут....

7

Re: arp: 192.168.1.1 is on myk0 but got reply from [чем лечить?]

Если есть два правила первых как написал Сатана, то можно там жестко прописать через какой интерфейс разрешено.
Насчет вычисления мак адреса это хорошо, я так нашел два одинаковых адреса)). Начальник приходит и говорит, что у него комп выдает конфликт адресов). Отрубили интерфейс, у когото не пашет инет и сетка, но к нам пока никто не приходил)).

8

Re: arp: 192.168.1.1 is on myk0 but got reply from [чем лечить?]

Alexander
Ну выход не выход - это еще вопрос... Тебе то какая разница, что там у провайлера в сети и какие там ип. Закрой ему доступ к себе в сеть и все. Тебе всеравно с 192.168.1.0/24 не нужно обращатся на em0...

9

Re: arp: 192.168.1.1 is on myk0 but got reply from [чем лечить?]

Кэш arp обновится и все будет ОК. У меня постоянно было.